Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule dowiesz się o opcjach sieciowania zasobników w usłudze Azure Kubernetes Service (AKS). Najpierw zadajemy pytanie, które pomogą Ci w planowaniu, a następnie udostępnimy opcje, zalecenia i najlepsze rozwiązania.
Czy potrzebujesz bezpośredniego dostępu do IP podu?
Sieć zasobników kontroluje przypisywanie adresów IP zasobnikom i określa, jak zasobniki komunikują się ze sobą, z węzłami klastra i z miejscami docelowymi poza klastrem. Platforma Kubernetes udostępnia sieć podów za pośrednictwem wtyczki interfejsu sieciowego kontenera (CNI), która jest odpowiedzialna za zarządzanie adresami IP podów i łącznością sieciową.
Podczas konfigurowania sieci podów należy zaplanować zarządzanie adresami IP (IPAM) oraz routing i transport (płaszczyzna danych).
Opcje zarządzania adresami IP (IPAM)
Podczas konfigurowania usługi IPAM można wybrać model sieci nakładkowej za pomocą Azure CNI Overlay i model sieci płaskiej z podsiecią podów Azure CNI lub podsiecią węzłów Azure CNI:
| Opcje usługi IPAM | Diagram składników sieciowych | Funkcje i funkcjonalność |
|---|---|---|
| Model sieci nakładki (z nakładką Azure CNI) |
|
• Adresy IP zasobników pochodzą z zakresu nakładki, który nie jest częścią przestrzeni sieci wirtualnej. • Wysoce skalowalna sieć z maksymalnie 5000 węzłami i 250 000 zasobników. • Ponowne użycie przestrzeni nakładki podów we wszystkich klastrach bez konfliktu. Takie elementy jak peering sieci wirtualnych lub połączenia bezpośrednie usługi ExpressRoute mogą powodować konflikty z prywatną przestrzenią adresową IP. • Obsługa dwóch stosów (IPV4/IPV6). • Pody nie mogą być dostępne bezpośrednio z zewnątrz klastra. |
| Model sieci płaskiej (z podsiecią zasobnika usługi Azure CNI lub podsiecią węzła) |
|
• Adresy IP węzłów i podów pochodzą z przestrzeni sieci wirtualnej. • Dostęp do zasobników można uzyskać bezpośrednio z zewnątrz klastra. • Opcje podsieci usługi Azure CNI obejmują dynamiczną alokację adresów IP w celu zwiększenia wydajności lub alokacji bloków statycznych na potrzeby skalowania. |
Zagadnienia dotyczące opcji modelu sieci płaskiej
Podczas podejmowania decyzji o wyborze pomiędzy podsiecią zasobnika usługi Azure CNI z dynamiczną alokacją adresów IP, podsiecią zasobnika usługi Azure CNI z alokacją statycznego bloku i podsiecią węzła usługi Azure CNI, należy wziąć pod uwagę:
| Opcja Modelu sieci płaskiej | Rozważania |
|---|---|
| Podsieć usługi Azure CNI z dynamiczną alokacją adresów IP | • Obejmuje pewną złożoność i zarządzanie. Musisz delegować podsieć dla węzłów i podów oraz upewnić się, że odpowiednio określisz jej zakres, aby obsłużyć potrzebną skalę. • Ograniczenie 64 000 adresów IP. |
| Podsieć Azure CNI z alokacją statycznych bloków | • Wymaga starannego planowania, ponieważ należy przydzielić określony zakres adresów IP dla zasobników i upewnić się, że nie nakłada się na inne podsieci. • Może uzyskać do 1 000 000 adresów IP. • Adresy IP mogą nie być używane efektywnie, co może prowadzić do marnotrawstwa. |
| Podsieć węzła usługi Azure CNI | • Usługa AKS zarządza podsiecią, upraszczając konfigurację. • Ograniczenie 64 000 adresów IP. |
Opcje routingu i transportu (płaszczyzny danych)
Podczas konfigurowania płaszczyzny danych możesz wybrać między usługą Azure CNI Powered by Cilium eBPF data plane, azure IPTables data plane i BYO CNI:
| Opcje płaszczyzny danych | Funkcje i funkcjonalność |
|---|---|
| Usługa Azure CNI obsługiwana przez cilium | • Zwiększona skala i wydajność. • Wbudowany menedżer zasad sieciowych (NPM). • Ulepszone zasady sieciowe, na przykład filtrowanie FQDN za pomocą Zaawansowanych Usług Sieciowych dla Kontenerów. |
| Azure IPTables | • Zainstaluj narzędzie Calico lub Azure NPM (niezalecane) dla menedżera zasad sieciowych. • Obsługuje wszystkie zasady sieciowe specyfikacji platformy Kubernetes. |
| BYO CNI | • Nie zainstalowano żadnej zarządzanej wtyczki CNI — możesz użyć dowolnej opcji obsługującej usługę AKS. • Firma Microsoft nie obsługuje żadnych problemów związanych z CNI. |
Rekomendacje
Naszym ogólnym zaleceniem jest użycie nakładki CNI platformy Azure. Jeśli potrzebujesz bezpośredniego dostępu do adresu IP i masz wymagania dotyczące wydajności lub skalowania, rozważ użycie podsieci zasobnika Azure CNI z dynamiczną alokacją adresów IP lub podsiecią usługi Azure CNI z alokacją bloków statycznych. Jeśli potrzebujesz bezpośredniego dostępu do adresu IP poda i chcesz uprościć zarządzanie, rozważ użycie podsieci węzła Azure CNI.